◆ DSGVO & Datenhoheit
DSGVO & Datenhoheit: Wie eine Firewall ein Gäste-WLAN sauber vom Kassen- und Buchungsnetz trennt

Die Firewall der MULTIMEDIAFABRIK trennt das Gäste-WLAN strikt vom Kassen-, Buchungs- und Verwaltungsnetz, sodass ein kompromittiertes Gäste-Gerät niemals interne Daten erreicht. Aus „alle hängen im selben Netz” wird „jede Gruppe in ihrer Zone, DSGVO-konform protokolliert”.
Ausgangssituation
Eine Hotelgruppe mit drei Häusern bot ihren Gästen ein offenes WLAN an. Gäste, Personal, Kassen und Haustechnik hingen historisch im selben Netz. Die IT-Verantwortliche wusste, dass ein einziges infiziertes Gäste-Smartphone potenziell Zugriff auf Buchungs- und Kassendaten hatte, und das war mit der DSGVO nicht vereinbar.
Was sich der Kunde wünschte
Ihr Satz war klar: Wenn im Gäste-WLAN etwas passiert, darf das niemals die Buchungs- und Kassendaten erreichen. Sie wollte ein komfortables Gäste-Portal, aber eine harte Trennung zu allem Internen.

Warum eine Firewall die Lösung war
Eine Firewall mit Segmentierung legt jede Gruppe in eine eigene Zone und entscheidet, welcher Verkehr zwischen den Zonen erlaubt ist. Das Gäste-WLAN darf ins Internet, aber niemals ins interne Netz.
| Zone | Wer hineingehört | Regel |
|---|---|---|
| Gäste | Besuchergeräte, Gäste-WLAN | nur Internet, kein interner Zugriff |
| Kassen | Point-of-Sale-Systeme | abgeschottet, eigene Regeln |
| Buchung & Verwaltung | sensible Personen- und Buchungsdaten | besonders restriktiv |
| Haustechnik | Gebäude- und IoT-Geräte | streng begrenzt |
Umsetzung
Die MULTIMEDIAFABRIK richtete die VLAN-Trennung über alle drei Häuser ein, sicherte das Gäste-Portal ab und konfigurierte das Logging DSGVO-konform. Über zentrales Management laufen alle Häuser unter einem einheitlichen Regelwerk.

Output
- abgesichertes Gäste-Portal ohne Zugriff auf interne Systeme
- strikte Trennung von Kassen-, Buchungs- und Verwaltungsnetz
- DSGVO-konform konfiguriertes Logging als Basis der Dokumentation
- zentrale Sicht und einheitliches Regelwerk über alle drei Häuser
Ergebnis
| Vorher | Nachher |
|---|---|
| Gäste im selben Netz wie Kassen | Gäste strikt getrennt, kein interner Zugriff |
| DSGVO-Risiko durch flaches Netz | personenbezogene Daten technisch geschützt |
| jedes Haus für sich | zentral verwaltet, einheitliches Regelwerk |

Was sich daraus ableiten lässt
Überall, wo ein Betrieb sowohl Publikumsverkehr als auch sensible Daten hat, gilt dieselbe Logik: Offenes WLAN und Geschäftsdaten gehören niemals ins selbe Netz. Die Segmentierung schützt die Daten technisch und macht die DSGVO-Pflicht erfüllbar, statt sie zur offenen Flanke werden zu lassen.

Firewall-Guide 2026
- Next-Generation-Firewall verstehen: warum Anwendungs-Erkennung und Bedrohungsabwehr mehr leisten als ein Port-Filter
- Netz-Segmentierung: wie VLAN-Zonen einen Vorfall eingrenzen, statt ihn durch das ganze Firmennetz laufen zu lassen
- NIS-2 und NISG 2026: wer ab Oktober 2026 betroffen ist und welche Maßnahmen die Firewall dafür dokumentiert
- Betreut statt gekauft: warum eine Firewall ohne Pflege, Monitoring und SLA ihren Schutz verliert
